FileCodeBox antes 2.4 contém uma vulnerabilidade de revascularização de limites de taxa na classe IPRateLimit que permite que os atacantes não autênticos contornem a solicitação de truque fornecendo cabeçalhos X- Real- IP e X- Forwarded- For controlados pelo atacante sem verificação da origem de proxy inverso confiável. Os atacantes podem fornecer valores IP falsos únicos em cada pedido para enumerar todos os códigos de compartilhamento possíveis e recuperar arquivos de outros usuários sem autenticação. Registro de aconselhamento: GHSA-q 7 qg-rc 6 - O que é isso? Identificadores relacionados: CVE- 2026 - 64619.

Tempo: GitHub Advisory Database publicou este registro em 2026 - 07 - 20 T 21: 31: 50.000 Z e lista a sua última modificação como 2026 - 07 - 20 T 21: 31: 50.000 Z. Severidade: ALTAMENTE. Dados de pontuação publicados: CVSS_V 3: CVSS: 3.1 /AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N; CVSS_V 4: CVSS: 4.0 /AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:N/VA:N/SC:N/SI:N/África do Sul:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X.

Software afetado: o registro de aconselhamento não fornece um pacote normalizado ou faixa de versões. Classificação e evidência: identificadores de fraqueza CWE- 348. O registro contém 5 suporte de referências nestes tipos: AVISO, WEB.